AXSA:2022-3284:03

リリース日: 
2022/06/28 Tuesday - 12:46
題名: 
python-virtualenv-15.1.0-7.el7
影響のあるチャネル: 
Asianux Server 7 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- python の pip には、Content-Disposition ヘッダーではファイル名に ../ を
使用することが出来るため、 /root/.ssh/authorized_keys ファイルの上書きで
実証されるように、install コマンドで URL が与えられるときにディレクトリー
トラバーサルが起こることを許可する脆弱性があります。
(CVE-2019-20916)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. python-virtualenv-15.1.0-7.el7.src.rpm
    MD5: fcc9109d891eca08506f603acb598883
    SHA-256: 3e6ee392eec81768b0e6edd3987d030a680fe19ce760e6df6b88418dda7b3b33
    Size: 1.80 MB

Asianux Server 7 for x86_64
  1. python-virtualenv-15.1.0-7.el7.noarch.rpm
    MD5: f6beee7fa24760bb4123743e52e2f653
    SHA-256: 3a3a180e35e06d8ec224b1fdeaa3072e49b9b6fa6a9ae16d5773ef3fc59bfa37
    Size: 1.53 MB
Copyright 2007-2022 Cybertrust Japan Co., Ltd. All rights reserved.